瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我没打开什么不健康网站!也没载什么!还会中毒!
122211231 - 2009-6-27 11:43:00
症状:1:开机慢
  2:随便一个操作(如开QQ)运行时间很长 硬盘工作声音很大 CPU使用率99%
  3:进程里有个ALG.EXE而不是alg.exe
          4:连续关闭几个IE窗口 就有未反应 不得不强制关闭

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 17.log
是昔流芳 - 2009-6-27 12:14:00
首先,将c:\windows\system32\drivers\msjdrvr.sys和c:\program files\onekey\callkey.sys上传至VirSCAN.org分析。如果多数杀软报毒,则进行以下步骤。
如果没有有问题,则只进行new.sys的处理

1.建议使用XDelBox删除以下文件  (XDELBOX1.8下载)
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选“抑制文件再生后”,重启删除。
c:\windows\system32\new.sys
c:\windows\system32\drivers\msjdrvr.sys
c:\program files\onekey\callkey.sys

2.删除重启后使用SREng修复下面各项:

  启动项目 -- 服务-- 驱动程序之如下项删除:
  选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[New0 / New0]    <\??\C:\WINDOWS\System32\new.sys>
[MSJDrvr / MSJDrvr]    <System32\DRIVERS\MSJDrvr.sys>
[CALLKEY_IO / CALLKEY_IO]    <\??\C:\Program Files\OneKey\CALLKEY.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:是昔流芳
时间:2009-6-27
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
wangxianghuan - 2009-6-27 12:35:00
试着用优化软件优化系统
天月来了 - 2009-6-27 14:37:00
这两个驱动禁止工作试试
==================================
驱动程序
[MSJDrvr / MSJDrvr][Running/System Start]
  <System32\DRIVERS\MSJDrvr.sys><N/A>

[New0 / New0][Running/Auto Start]
  <\??\C:\WINDOWS\System32\new.sys><N/A>

现在健康的网站也可能被挂马,不下载东西,也可能因为在局域网内而中毒。
1
查看完整版本: 我没打开什么不健康网站!也没载什么!还会中毒!